- This topic has 1 ответ, 2 участника, and was last updated 15 years, 5 months назад by .
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
- Для ответа в этой теме необходимо авторизоваться.
Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помер компьютер
День добрый, начну все с начала.
Словил где-то порно-баннер на пол рабочего стола. Начал потихоньку лечить. systems.exe в /all users/ переименовал, перезагрузился. Баннера нет. Начал удалять файлы. Удалил systems и создаваемый в той же папке time.txt. перезагрузился. С помощью prowise manager открыл запущенные процессы, увидел scvhost, запущенный мною, убил, переименовал. Удалил из реестра запись о systems.exe. Перезагрузил.
Вот тут-то все и началось. На этот раз компьютер грузился дольше обычного. На рабочем столе были упорядоченны все значки, в трее программы не отображались(никакие, вообще никакие), панель быстрого запуска исчезла. Думаю, бяку сделал, вернул scvhost обратно. Перезагрузил, ничего не изменилось. Снова запускаю менеджер и оп-па — запущенны только 3 процесса:
Бездействие системы
Interrupts
DPCs
Хотя нод запущен…
В автозагрузке все как и должно быть, пробовал диагностический запуск — нуль.
Не открываются некоторые файлы, нет доступа в интернет. MBAM пишет 372 run-time error
Вспомнил про восстановление системы, благо есть оная. Кукиш: «Восстановлению системы не удается защитить компьютер…»
Безопасный режим погоды не делает.
Потянулся за установочным диском винды, обнаружил дееспособный дисковод.
Вот на этой счастливой ноте решил спросить помощи у специалистов.
Драйвера не работают. На диск файлы не пишутся. rsit логи передать не могу.
Пришлось прибегнуть к панацее. Логи после переустановки винды.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Нужно немного поработать.
Скачайте OTM by OldTimer кликнув по этой ссылке.
Запустите OTM и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.
:services
sfc
:reg
[-HKEY_LOCAL_MACHINEsoftwaremicrosoftshared toolsmsconfigstartupregShell]
:Commands
[emptytemp]
[Reboot]
Проверьте вставленный скрипт, если слева перед директивами появились пробелы, то удалите их, скрипт должен выглядеть так же как в сообщении. Кликните по кнопке MoveIt!. В процессе работы возможна перезагрузка компьютера.
По-завершении работы программы должен будет показан лог. Если лог не будет показан, то его можно найти в папке C:_OTMMovedFiles.
Вставьте в ваше ответное сообщение содержимое этого лога. И приложите свежий RSIT лог.
На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.